
Exploit de preuve de concept pour CVE-2022-0847 (Dirty Pipe) permettant une escalade de privilèges locale via la manipulation de binaires SUID sur les noyaux Linux.
Compilation
Sous Linux, compilez le programme POC avec gcc -o dirty dirty.c
Utilisation
Exécutez le programme avec ./dirty SUID. Ici, SUID désigne le chemin d'un programme possédant le bit SUID.
Généralement, vous pouvez utiliser /usr/bin/passwd, c'est-à-dire exécuter ./dirty /usr/bin/passwd

Vous obtiendrez un shell root.
Vous pouvez utiliser find / -perm /4000 pour rechercher les programmes avec le bit SUID.


N'oubliez pas de supprimer /tmp/sh
